A Engenharia Social, além de explorar o lado da confiança das pessoas, tb explora o lado 'Gerson' da mesma, aquele lado que nos diz que temos sempre que nos dar bem.
Assim, e-mails que aparentemente vem de empresas como Bancos ou Administradoras de Cartões de Crédito solicitando senhas ou recadastramento de conta e tal acaba atraindo as pessoas que confiam nos serviços prestados pela Internet dessas entidades ou aquelas que não são tão letradas nas sacanagens que rolam na Internet.
Já outra forma (a tal Lei de Gérson) de enrolar as pessoas são os arquivos anexados cujas mensagens dizem 'gerador de créditos para telefones celulares' ou 'fotos da Sandy nua' que, ao serem executados, geram um erro qualquer no micro dizendo que, por exemplo, 'seu sistema não tem suporte a esta aplicação' e assim o usuário apenas pensa que o programa não funcionou, mas que na verdade está rodando em background (em segundo plano) capturando telas, telas digitadas e que mais tarde são enviados para um endereço programado no executável.
Com esse tipo de comportamento dos usuários, principalmente os 'Gérsons', fica fácil saber como tanta gente cai no conto do vigário, normalmente adolescentes que não estão nem aí pro que acontece nas máquinas deles, já que basta chamar o papai ou a mamãe que resolvem os problemas deles, normalmente com a contratação de um técnico para isso (graças a Deus, hehehe)...
2006-10-06 07:12:03
·
answer #1
·
answered by ZikZira 7
·
0⤊
0⤋
Os ataques de engenharia como são conhecidos..
A engenharia social é um dos meios mais utilizados de obtenção de informações sigilosas e importantes. Isso porque explora com muita sofisticação as "falhas de segurança dos humanos". As empresas investem fortunas em tecnologias de segurança de informações e protegem fisicamente seus sistemas, mas a maioria não possui métodos que protegem seus funcionários das armadilhas de engenharia social. A questão se torna mais séria quando usuários domésticos e que não trabalham com informática são envolvidos.
Uma definição aceitável do que é a engenharia social é a seguinte: engenharia social é qualquer método usado para enganação ou exploração da confiança das pessoas para a obtenção de informações sigilosas e importantes. Para isso, o enganador pode se passar por outra pessoa, assumir outra personalidade, fingir que é um profissional de determinada área, etc.
Mais no link abaixo:
http://www.infowester.com/col120904.php
(Caso considere a minha resposta boa e ou útil, lembre-se de avaliá-la como a melhor daqui a 4 horas)
2006-10-05 13:35:08
·
answer #2
·
answered by Anonymous
·
1⤊
0⤋